Bitcoin Forum

Local => 中文 (Chinese) => Topic started by: hl5460 on September 11, 2014, 01:08:49 AM



Title: 500万gmail邮箱密码泄露
Post by: hl5460 on September 11, 2014, 01:08:49 AM
近500万Gmail邮箱及密码被发布在俄语比特币安全论坛上,发帖者声称其中60%仍然有效,请速改密码及启用2FA。查询自己的邮箱是否泄密,请戳:http://t.cn/Rhf5M2o


Title: Re: 500万gmail邮箱密码泄露
Post by: fwzd on September 11, 2014, 01:14:55 AM
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。


Title: Re: 500万gmail邮箱密码泄露
Post by: lexingyvvf14961 on September 11, 2014, 01:25:02 AM
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
用这个方法就可以有效的防止是吗?


Title: Re: 500万gmail邮箱密码泄露
Post by: Ivy-Team on September 11, 2014, 01:28:04 AM
谁知道2fa怎么开启的?


Title: Re: 500万gmail邮箱密码泄露
Post by: zcxvbs on September 11, 2014, 01:59:00 AM
以后越来越不敢在电脑上登陆google账号,钱包等了。


Title: Re: 500万gmail邮箱密码泄露
Post by: zcxvbs on September 11, 2014, 02:23:12 AM
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
用这个方法就可以有效的防止是吗?
肯定是不能了 反而比较危险 google的安全技术难道比你差?


Title: Re: 500万gmail邮箱密码泄露
Post by: suzhirzxmd51599 on September 11, 2014, 02:57:52 AM
谁知道2fa怎么开启的?
不懂也


Title: Re: 500万gmail邮箱密码泄露
Post by: hongw on September 11, 2014, 03:03:08 AM
还好我用的不是这个邮箱


Title: Re: 500万gmail邮箱密码泄露
Post by: fwzd on September 11, 2014, 03:04:05 AM
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
用这个方法就可以有效的防止是吗?
肯定是不能了 反而比较危险 google的安全技术难道比你差?
这样就等于是离线邮件系统了,只有要用时才开机,不用时就关机状态的,除非域名给控制了,黑客重新修改MX记录指向到他的邮件系统,同时还要加上我原来的邮件账号。在不攻破域名的情况下是不可能给盗用的!
另外,配合GPG邮件加密,SMTP SSl加密,什么FBI都奈何不了你了,而你放在Gmail上,不管开什么验证,斯诺登所爆的窃取事件还是会发生!


Title: Re: 500万gmail邮箱密码泄露
Post by: szmarco on September 11, 2014, 03:20:41 AM
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
用这个方法就可以有效的防止是吗?
肯定是不能了 反而比较危险 google的安全技术难道比你差?
这样就等于是离线邮件系统了,只有要用时才开机,不用时就关机状态的,除非域名给控制了,黑客重新修改MX记录指向到他的邮件系统,同时还要加上我原来的邮件账号。在不攻破域名的情况下是不可能给盗用的!
另外,配合GPG邮件加密,SMTP SSl加密,什么FBI都奈何不了你了,而你放在Gmail上,不管开什么验证,斯诺登所爆的窃取事件还是会发生!

域名商的域名管理系统的安全性不会比google的高多少,实际上只要开2FA验证,就能把安全等级提高不少。


Title: Re: 500万gmail邮箱密码泄露
Post by: fwzd on September 11, 2014, 03:28:21 AM
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
用这个方法就可以有效的防止是吗?
肯定是不能了 反而比较危险 google的安全技术难道比你差?
这样就等于是离线邮件系统了,只有要用时才开机,不用时就关机状态的,除非域名给控制了,黑客重新修改MX记录指向到他的邮件系统,同时还要加上我原来的邮件账号。在不攻破域名的情况下是不可能给盗用的!
另外,配合GPG邮件加密,SMTP SSl加密,什么FBI都奈何不了你了,而你放在Gmail上,不管开什么验证,斯诺登所爆的窃取事件还是会发生!
域名商的域名管理系统的安全性不会比google的高多少,实际上只要开2FA验证,就能把安全等级提高不少。
黑客若修改了域名记录,域名供给商会实时通知,若连这个通知也被控制了,那NS记录全球最少也要4-24小时才生效,一个以经对安全如此在乎的网络管理员再就发现了。


Title: Re: 500万gmail邮箱密码泄露
Post by: btcshop on September 11, 2014, 04:00:17 AM
得出的经验教训或者引申出的问题是:

1. 你的邮箱安全吗?

黑客距控制Roger的主要邮箱仅有一步之遥。如果主邮箱失控,则会导致一系列的连锁反应,Roger的大部分其它关联的帐号也会失陷,损失就无可估量了。

2. 团队力量很重要

事件发生时,Roger 的团队当时正在新加坡参加会议,在团队众人合力下才得以扭转局面。

3. 你的域名安全吗?

对于互联网从业人士来说。域名的重要性不言而喻。国内近期发生的前瞻网域名被盗,严重影响了其运营状况,最近才通过法律手段取回。